bitapps records
26 published records for vendor bitapps.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 19.2%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-434 Unrestricted Upload of File with Dangerous Type6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-23 Relative Path Traversal2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
The weakness classes this vendor ships most often: where to look.
CWEAll records
26 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2022-4774No exploit | Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Uploadbitapps · bit form · CWE-434 | Critical9.8 | — | 1.8% | May 15, 2023 |
36Monitor | CVE-2024-7777No exploit | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrabitapps · contact form builder · CWE-22 | Critical9.0 | — | 1.0% | Aug 20, 2024 |
36Monitor | CVE-2024-43248No exploit | WordPress Bit Form Pro plugin <= 2.6.4 - Unauthenticated Arbitrary File Deletion vulnerabilitybitapps · bit form · CWE-22 | Critical9.1 | — | 0.6% | Aug 19, 2024 |
35Monitor | CVE-2024-7770No exploit | Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.5 - Authenticated (Subscriber+) Arbitrary File Uploadbitapps · file manager · CWE-434 | High8.8 | — | 1.1% | Sep 10, 2024 |
35Monitor | CVE-2024-43249No exploit | WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Arbitrary File Upload vulnerabilitybitapps · bit form · CWE-434 | High8.8 | — | 1.0% | Aug 19, 2024 |
33Monitor | CVE-2024-7627Proof of concept | Bit File Manager 6.0 - 6.5.5 - Unauthenticated Remote Code Execution via Race Conditionbitapps · file manager · CWE-94 | High8.1 | — | 2.8% | Sep 4, 2024 |
32Monitor | CVE-2024-47319No exploit | WordPress Bit Form plugin <= 2.13.10 - Arbitrary File Upload vulnerabilitybit apps · bit form · CWE-434 | High8.0 | — | 0.4% | Oct 5, 2024 |
30Monitor | CVE-2024-13451No exploit | Contact Form by Bit Form <= 2.17.5 - Unauthenticated Sensitive Information Exposurebitapps · bit form · CWE-200 | High7.5 | — | 0.4% | Jul 2, 2025 |
28Monitor | CVE-2024-6123No exploit | Bit Form <= 2.13.3 - Authenticated (Administrator+) Arbitrary File Uploadbitpressadmin · bit form – custom contact form, multi step, conversational form & payment form builder · CWE-434 | High7.2 | — | 1.0% | Jul 9, 2024 |
28Monitor | CVE-2022-47599No exploit | WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injectionbitapps · file manager · CWE-502 | High7.2 | — | 0.5% | Dec 20, 2023 |
28Monitor | CVE-2024-7780No exploit | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrabitapps · contact form builder · CWE-89 | High7.2 | — | 0.5% | Aug 20, 2024 |
28Monitor | CVE-2024-7702No exploit | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrabitapps · contact form builder · CWE-89 | High7.2 | — | 0.5% | Aug 20, 2024 |
27Monitor | CVE-2024-8743Proof of concept | Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.7 - Authenticated (Subscriber+) Limited JavaScript File Uploadbitpressadmin · file manager · CWE-434 | Medium6.8 | — | 0.8% | Oct 5, 2024 |
26Monitor | CVE-2024-7782No exploit | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.4 - Authenticater (Administrabitapps · contact form builder · CWE-22 | Medium6.5 | — | 0.9% | Aug 20, 2024 |
26Monitor | CVE-2023-5907No exploit | File Manager < 6.3 - Admin+ Arbitrary OS File/Folder Access + Path Traversalbitapps · file manager · CWE-552 | Medium6.5 | — | 0.9% | Dec 11, 2023 |
26Monitor | CVE-2025-0822No exploit | Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Subscriber+) Arbitrary File Read via fileID Parameterbitapps · bit assist · CWE-23 | Medium6.5 | — | 0.6% | Feb 15, 2025 |
26Monitor | CVE-2025-0821No exploit | Bit Assist <= 1.5.2 - Authenticated (Subscriber+) SQL Injection via id Parameterbitapps · bit assist · CWE-89 | Medium6.5 | — | 0.6% | Feb 14, 2025 |
26Monitor | CVE-2024-43251No exploit | WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Sensitive Data Exposure vulnerabilitybitapps · bit form · CWE-200 | Medium6.5 | — | 0.4% | Aug 26, 2024 |
26Monitor | CVE-2024-13450No exploit | Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgerybitapps · contact form builder · CWE-918 | Medium6.5 | — | 0.4% | Jan 25, 2025 |
26Monitor | CVE-2024-43250No exploit | WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Plugin Settings Change vulnerabilitybitapps · bit form · CWE-863 | Medium6.5 | — | 0.3% | Aug 19, 2024 |
21Monitor | CVE-2024-1640No exploit | Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Rebitapps · contact form builder · CWE-639 | Medium5.3 | — | 0.5% | Mar 13, 2024 |
19Monitor | CVE-2024-13791No exploit | Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Administrator+) Arbitrary File Read via downloadResponseFile Functionbitapps · bit assist · CWE-23 | Medium4.9 | — | 0.7% | Feb 14, 2025 |
19Monitor | CVE-2023-3645No exploit | Contact Form Builder by Bit Form < 2.2.0 - Admin+ Stored XSSbitapps · contact form builder · CWE-79 | Medium4.8 | — | 0.4% | Aug 14, 2023 |
19Monitor | CVE-2023-3667No exploit | Bit Assist < 1.1.9 - Admin+ Stored Cross-Site Scriptingbitapps · bit assist · CWE-79 | Medium4.8 | — | 0.4% | Aug 21, 2023 |
19Monitor | CVE-2023-51371No exploit | WordPress Bit Assist Plugin <= 1.1.9 is vulnerable to Cross Site Scripting (XSS)bitapps · bit assist · CWE-79 | Medium4.8 | — | 0.3% | Dec 29, 2023 |
- CVE-2022-477440Plan
Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Upload
CriticalCVSS 9.8No exploitEPSS 2%bitapps · bit formMay 15, 2023
- CVE-2024-777736Monitor
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra
CriticalCVSS 9.0No exploitEPSS 1%bitapps · contact form builderAug 20, 2024
- CVE-2024-4324836Monitor
WordPress Bit Form Pro plugin <= 2.6.4 - Unauthenticated Arbitrary File Deletion vulnerability
CriticalCVSS 9.1No exploitEPSS 1%bitapps · bit formAug 19, 2024
- CVE-2024-777035Monitor
Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.5 - Authenticated (Subscriber+) Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%bitapps · file managerSep 10, 2024
- CVE-2024-4324935Monitor
WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Arbitrary File Upload vulnerability
HighCVSS 8.8No exploitEPSS 1%bitapps · bit formAug 19, 2024
- CVE-2024-762733Monitor
Bit File Manager 6.0 - 6.5.5 - Unauthenticated Remote Code Execution via Race Condition
HighCVSS 8.1Proof of conceptEPSS 3%bitapps · file managerSep 4, 2024
- CVE-2024-4731932Monitor
WordPress Bit Form plugin <= 2.13.10 - Arbitrary File Upload vulnerability
HighCVSS 8.0No exploitEPSS 0%bit apps · bit formOct 5, 2024
- CVE-2024-1345130Monitor
Contact Form by Bit Form <= 2.17.5 - Unauthenticated Sensitive Information Exposure
HighCVSS 7.5No exploitEPSS 0%bitapps · bit formJul 2, 2025
- CVE-2024-612328Monitor
Bit Form <= 2.13.3 - Authenticated (Administrator+) Arbitrary File Upload
HighCVSS 7.2No exploitEPSS 1%bitpressadmin · bit form – custom contact form, multi step, conversational form & payment form builderJul 9, 2024
- CVE-2022-4759928Monitor
WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injection
HighCVSS 7.2No exploitEPSS 1%bitapps · file managerDec 20, 2023
- CVE-2024-778028Monitor
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra
HighCVSS 7.2No exploitEPSS 1%bitapps · contact form builderAug 20, 2024
- CVE-2024-770228Monitor
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra
HighCVSS 7.2No exploitEPSS 0%bitapps · contact form builderAug 20, 2024
- CVE-2024-874327Monitor
Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.7 - Authenticated (Subscriber+) Limited JavaScript File Upload
MediumCVSS 6.8Proof of conceptEPSS 1%bitpressadmin · file managerOct 5, 2024
- CVE-2024-778226Monitor
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.4 - Authenticater (Administra
MediumCVSS 6.5No exploitEPSS 1%bitapps · contact form builderAug 20, 2024
- CVE-2023-590726Monitor
File Manager < 6.3 - Admin+ Arbitrary OS File/Folder Access + Path Traversal
MediumCVSS 6.5No exploitEPSS 1%bitapps · file managerDec 11, 2023
- CVE-2025-082226Monitor
Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Subscriber+) Arbitrary File Read via fileID Parameter
MediumCVSS 6.5No exploitEPSS 1%bitapps · bit assistFeb 15, 2025
- CVE-2025-082126Monitor
Bit Assist <= 1.5.2 - Authenticated (Subscriber+) SQL Injection via id Parameter
MediumCVSS 6.5No exploitEPSS 1%bitapps · bit assistFeb 14, 2025
- CVE-2024-4325126Monitor
WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Sensitive Data Exposure vulnerability
MediumCVSS 6.5No exploitEPSS 0%bitapps · bit formAug 26, 2024
- CVE-2024-1345026Monitor
Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgery
MediumCVSS 6.5No exploitEPSS 0%bitapps · contact form builderJan 25, 2025
- CVE-2024-4325026Monitor
WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Plugin Settings Change vulnerability
MediumCVSS 6.5No exploitEPSS 0%bitapps · bit formAug 19, 2024
- CVE-2024-164021Monitor
Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Re
MediumCVSS 5.3No exploitEPSS 0%bitapps · contact form builderMar 13, 2024
- CVE-2024-1379119Monitor
Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Administrator+) Arbitrary File Read via downloadResponseFile Function
MediumCVSS 4.9No exploitEPSS 1%bitapps · bit assistFeb 14, 2025
- CVE-2023-364519Monitor
Contact Form Builder by Bit Form < 2.2.0 - Admin+ Stored XSS
MediumCVSS 4.8No exploitEPSS 0%bitapps · contact form builderAug 14, 2023
- CVE-2023-366719Monitor
Bit Assist < 1.1.9 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 0%bitapps · bit assistAug 21, 2023
- CVE-2023-5137119Monitor
WordPress Bit Assist Plugin <= 1.1.9 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%bitapps · bit assistDec 29, 2023